example.com. 3600 IN TXT "v=spf1 include:_spf.example.net -all"
TXT レコードはテキストを保存します。DNS 自体はその内容を解釈しませんが、ほかのシステムが利用します。現在は主にメールのセキュリティと、ドメインの管理権限の証明に使われています。
主な用途
- SPF(
v=spf1 …)は、そのドメインのメールを送信してよいサーバーを列挙します。 - DKIM の鍵は
selector._domainkey.example.comに置かれ、受信側がメッセージの署名を検証できるようにします。 - DMARC(
_dmarc.example.com、v=DMARC1; p=quarantine; …)は、SPF/DKIM が失敗したときの扱いとレポートの送り先を受信側に伝えます。 - 検索エンジンのコンソール、認証局、SaaS 製品向けの所有確認トークン。
書式の注意点
TXT の文字列 1 つは 255 バイトまでです。2048 ビットの DKIM 鍵のような長い値は、引用符で囲んだ複数の文字列に分割され、後で連結されます。ドメインごとに SPF レコードは 1 つだけにしてください。
よくある質問
- 1 つのドメインに複数の TXT レコードを設定できますか?
- はい、必要なだけ設定できます。ただし v=spf1 で始まるレコードは 1 つだけにしてください。
- DMARC レコードはどこに公開しますか?
- _dmarc サブドメインの TXT レコードとして公開します(例:_dmarc.example.com)。このツールで確認できます。